IA na Mirox — Perguntas Frequentes
Executar IA sobre infraestruturas críticas levanta questões legítimas, e um operador de parque cauteloso merece respostas precisas em vez de garantias vagas. Esta página explica para onde vão os seus dados, se a IA aprende a partir deles, o que o assistente pode e não pode fazer, e como cada ação que realiza permanece limitada pelas suas próprias permissões. Para saber como as funcionalidades funcionam no dia a dia, consulte a página Assistente de IA e Assistentes Guiados.
1. Quem ou o quê acede aos meus dados quando uso a IA?
Por predefinição, o modelo é executado na infraestrutura de IA da Mirox — modelos alojados em infraestrutura operada pela Mirox na Alemanha (UE). Quando pede algo ao assistente, este usa as suas permissões e nada mais. Pode ler e propor exatamente o que o utilizador poderia fazer por si próprio, e nunca pode ver os dados de outro cliente ou um parque para o qual não está autorizado. As mesmas verificações de acesso que regem a interface e a API REST regem cada ação que a IA realiza.
2. Para onde vão os meus dados — saem da Europa?
Com a configuração predefinida, os pedidos são servidos a partir de infraestrutura operada pela Mirox na Alemanha, pelo que os seus dados permanecem dentro da UE. Os seus dados só saem deste caminho predefinido se a sua organização ligar deliberadamente um fornecedor próprio — Anthropic, OpenAI ou qualquer endpoint compatível com OpenAI que opere. Nesse caso, os pedidos vão para quem escolheu, sob os termos dele. A escolha é sua para fazer e sua para reverter; até a fazer, é a IA da Mirox que responde.
Se o processamento na UE for um requisito rígido mas ainda assim quiser um modelo específico, a opção o seu próprio endpoint permite apontar o assistente a um modelo em execução onde precisar. E note que um fornecedor recebe a conversa, não acesso à sua plataforma — ver a pergunta 18.
3. Os meus dados são usados para treinar a IA? Ela ficará mais inteligente com os meus dados?
A IA predefinida da Mirox é um modelo fixo e pronto a usar que nunca é treinado nem afinado com os seus dados. Não aprende a partir dos seus parques, dos seus documentos ou das suas conversas. Quando o assistente se torna mais capaz ao longo do tempo, isso resulta de uma melhor integração na plataforma — novas ferramentas e dados mais limpos que o modelo pode aproveitar — e não de aprender com o seu conteúdo. (No caso de fornecedores externos que configure por si próprio, o treino e a retenção são regidos pelo acordo desse fornecedor, e não pela Mirox.)
4. A IA pode alterar alguma coisa por conta própria?
Não. Cada alteração que a IA prepara segue um padrão de propor e depois aplicar: prepara uma proposta, e nada é escrito até que a reveja e aprove explicitamente. O utilizador continua a ser quem decide. Um pequeno conjunto de auxiliares em segundo plano é executado automaticamente — etiquetagem automática de ficheiros (derivando uma categoria, um resumo e palavras-chave para um documento carregado), resumos de sessões de acesso (breves notas de atividade sobre sessões do proxy de navegador) e identificação de dispositivos (reconhecendo equipamento a partir de evidências de impressão digital empacotadas). Estes apenas acrescentam metadados não destrutivos; nunca eliminam nem substituem os seus registos, e os seus resultados são revisíveis posteriormente.
5. A IA pode operar o equipamento do meu parque — inversores, PLCs, comutadores, routers, dataloggers?
Não. O catálogo de capacidades da IA simplesmente não contém qualquer função que comande um dispositivo de campo. Não existe nenhuma ferramenta para comutar, reiniciar, limitar potência, definir um setpoint nem controlar de qualquer outra forma um inversor, um controlador PLC/SPS, um comutador de rede, um router ou um datalogger. O assistente pode ler medições e redigir alterações a registos da plataforma — essa é a totalidade do que pode fazer. Mesmo o auxiliar de diagnóstico de VPN descrito abaixo edita um registo de configuração para a sua aprovação; não envia um comando a qualquer hardware.
6. A IA tem uma ligação direta à rede do meu parque?
Não. A IA não tem qualquer ligação de rede ao seu local. Trabalha apenas com dados que a plataforma já recolheu e armazenou — métricas, eventos, documentos, registos de configuração. Não pode abrir um túnel, alcançar a interface web de um dispositivo nem tocar na sua rede local. O acesso remoto a uma rede de parque é uma capacidade separada e operada por humanos, com os seus próprios controlos rigorosos; consulte as funcionalidades VPN Pessoal e Proxy de Navegador.
7. A IA consegue ver palavras-passe, chaves de VPN ou credenciais de dispositivos?
Nunca. Os segredos são excluídos de todas as capacidades da IA. Nenhuma ferramenta devolve ao modelo uma chave privada, uma palavra-passe, uma chave pré-partilhada, um token de API ou qualquer outra credencial. O auxiliar de diagnóstico de VPN trabalha apenas a partir de registos de ligação e de uma pequena lista de campos de configuração permitidos — nunca vê as chaves por detrás da ligação.
8. Como posso ver o que a IA fez?
Cada execução de assistente é persistida juntamente com a transcrição completa do seu raciocínio, a lista de ações que propôs e a sua decisão de aceitar ou rejeitar cada uma. Pode rever uma execução concluída e ler exatamente como a IA chegou às suas propostas. As suas conversas de chat são igualmente guardadas na sua conta, para que possa percorrê-las. Onde o trabalho de IA é executado automaticamente em segundo plano, este também é executado como um assistente revisível, e a sua atividade surge no registo de auditoria de acessos.
9. A IA será executada sem supervisão?
O trabalho interativo é supervisionado — propor e depois aplicar, com o utilizador a aprovar cada alteração. Os auxiliares em segundo plano mencionados (etiquetagem automática de ficheiros, resumos de sessões de acesso, identificação de dispositivos) são executados automaticamente sem que o utilizador os inicie, mas são enriquecimento de metadados não destrutivo e permanecem revisíveis. Nada que altere os registos do seu parque é aplicado sem uma decisão humana.
10. Quanto custa a utilização da IA?
A utilização da IA predefinida da Mirox está incluída no seu plano — não é necessária qualquer conta ou chave de IA separada. Se, em vez disso, a sua organização configurar o seu próprio fornecedor externo, a utilização de tokens desse fornecedor é paga adicionalmente pela sua organização, para além do plano, faturada pelo fornecedor na conta da sua organização.
11. Posso ver quanta IA a minha organização utiliza?
Sim. Cada membro pode ver a sua própria utilização — pedidos, tokens de entrada e de saída, e o custo resultante — para qualquer intervalo de tempo. Os administradores da organização obtêm uma visão geral de toda a organização: total de pedidos bem-sucedidos e falhados, tokens de entrada e de saída, custo, os principais membros e os principais parques por utilização e custo, e o número total de conversas. Isto mantém a adoção e o custo transparentes em toda a organização.
12. Posso escolher que modelo é utilizado?
Sim, a dois níveis. Um administrador ou moderador da organização liga os fornecedores, cura que modelos deles os membros podem usar e marca um como predefinido da organização. Os membros escolhem depois por conversa dentro dessa lista curada, ao lado do seletor de profundidade de raciocínio; a escolha é memorizada por chat e aplica-se à mensagem seguinte, pelo que pode mudar sem interromper uma resposta em curso.
Só são oferecidos modelos verificados contra a chave da sua própria organização. Os fornecedores publicam catálogos extensos e uma dada chave não tem direito a todos eles, por isso cada modelo é testado antes de poder ser selecionado: nunca verá uma opção que falharia ao ser usada. Se só houver um modelo disponível, o seletor é totalmente ocultado.
13. Como restrinjo o acesso da IA aos meus dados?
Não existe um interruptor dedicado de "IA desligada", e isso é intencional: a IA não tem acesso próprio. Apenas usa as permissões da pessoa que a utiliza, pelo que a alavanca é a pessoa, e não um interruptor separado. Restrinja o papel de organização e os papéis de trabalho por parque de alguém e a IA fica restringida exatamente da mesma forma. Um administrador pode adicionalmente optar por não configurar qualquer fornecedor externo, mantendo a IA no caminho predefinido da Mirox. A mecânica dos papéis encontra-se na página sistema de permissões.
14. Como conhece a IA os meus dados quando lhe pergunto algo?
Chama as mesmas funções da plataforma que o seu navegador usa, transportando a sua identidade e as suas permissões. O assistente tem um conjunto selecionado de capacidades de leitura — os seus parques, carteiras, dispositivos, eventos, tickets, métricas, documentos e armazenamento — mais as ferramentas de rascunho apenas de proposta descritas acima. Quando precisa de algo não coberto por uma capacidade dedicada, pode alcançar o resto da plataforma apenas em modo de leitura, e apenas para dados que está autorizado a ver. A mecânica mais profunda é descrita na página Acesso Agêntico (MCP).
15. Posso simplesmente conversar com ela?
Sim. Tem conversas privadas que só o utilizador pode ver, com histórico completo que pode percorrer, renomear e eliminar a qualquer momento, além de uma limpeza em massa para apagar todos os seus próprios chats de uma só vez. Pode anexar um documento — uma ficha técnica, uma captura de ecrã, um relatório — e fazer perguntas ao assistente sobre ele. Os anexos são armazenados de forma segura e associados à sua conversa.
16. A IA pode automatizar os meus fluxos de trabalho?
Sim, através de assistentes guiados, cada um com pontos de aprovação. A plataforma oferece assistentes para integrar um novo parque a partir dos seus documentos, verificar a informação de um parque face à respetiva documentação, arquivar e etiquetar documentos carregados no armazenamento, e diagnosticar uma VPN de parque com mau funcionamento propondo uma correção de configuração segura. Cada assistente que altera dados propõe primeiro o seu trabalho para a sua revisão; o assistente de VPN, em particular, nunca regenera chaves nem certificados. Consulte o catálogo de assistentes na página Assistente de IA e Assistentes Guiados.
17. A IA da Mirox está alinhada com os requisitos KRITIS e NIS2?
A plataforma está concebida para cumprir os requisitos de registo de acesso remoto da KRITIS alemã e da NIS2 da UE. Como a IA opera apenas dentro das suas permissões e através das funções normais da plataforma, a sua atividade é captada pelos mesmos controlos que o resto da plataforma: as transcrições dos assistentes registam o que foi proposto e aprovado, e o acesso remoto aos dispositivos do parque é registado no registo de auditoria de acessos. Os registos de auditoria não podem ser editados nem eliminados pelos utilizadores.
18. Se usarmos um fornecedor externo, obtém acesso à nossa plataforma?
Não. Recebe a conversa — a sua pergunta e os resultados das capacidades que o assistente executou para lhe responder. Não recebe qualquer forma de alcançar a Mirox.
Quando um modelo precisa de dados, não vai buscar nada. Indica que capacidade quer; a Mirox executa essa chamada com as suas permissões e devolve apenas o resultado à conversa. A credencial que autoriza as capacidades da plataforma nunca sai da Mirox, pelo que um modelo não a pode reutilizar, repetir mais tarde, nem alcançar algo para além do que esse turno concreto pediu. Também não existe qualquer caminho de entrada de um fornecedor de modelos para a plataforma.
Consequência prática para uma revisão de segurança: mudar de fornecedor de IA não pode alargar aquilo que a IA consegue alcançar. A fronteira de permissões é aplicada do lado da Mirox da conversa, em vez de ser confiada ao modelo. Alguns fornecedores propõem ligar-se diretamente ao sistema de um cliente, o que significaria entregar-lhes uma credencial permanente para os seus dados; a Mirox deliberadamente não funciona assim, pelo que a mesma garantia se mantém para qualquer fornecedor que escolha.
Funcionalidades Relacionadas
- Assistente de IA e Assistentes Guiados — o assistente de chat e os assistentes guiados, e como permanecem dentro das suas permissões
- Acesso Agêntico (MCP) — como as ferramentas de IA externas alcançam os seus dados sob os seus direitos de acesso exatos
- Sistema de Permissões — os papéis e cooperações que limitam tudo o que a IA pode ver e fazer
- Registo de Auditoria — onde a atividade automática de IA e o acesso remoto surgem para revisão de conformidade